덮어쓰기
접근 가능한 저장 위치에 다른 값을 기록하는 방식입니다. 실행 범위와 오류를 기록해야 하며, SSD의 예비 영역이나 불량으로 재할당된 위치까지 모두 처리했다고 확대 해석하지 않습니다.
DATA DESTRUCTION
데이터 완전 삭제란 무엇인가요?
장치를 부수지 않고 지원되는 삭제 방법으로 저장된 자료를 처리하는 작업입니다. 파일 삭제나 빠른 포맷과 구분하며, 재사용할 장치의 모델과 상태, 삭제 범위 및 완료 확인 방법을 함께 정합니다.
01 / METHODS
휴지통 비우기와 빠른 포맷은 파일을 찾는 정보를 정리하는 작업일 수 있습니다. 장치 전체의 데이터 처리 목표와 별도로 구분해야 합니다.
접근 가능한 저장 위치에 다른 값을 기록하는 방식입니다. 실행 범위와 오류를 기록해야 하며, SSD의 예비 영역이나 불량으로 재할당된 위치까지 모두 처리했다고 확대 해석하지 않습니다.
드라이브의 펌웨어가 제공하는 삭제 기능을 사용하는 방식입니다. ATA, NVMe와 SCSI 계열은 명령과 지원 항목이 다르므로 모델과 실제 연결 경로에 맞는 기능을 사용합니다.
Cryptographic Erase는 대상 데이터를 읽는 데 필요한 암호화 키를 처리하는 방법입니다. 데이터가 처음부터 적절히 암호화됐는지와 관련 키 사본의 처리까지 충족돼야 의미가 있습니다.
02 / CONDITIONS
운영 중인 자료나 보존해야 할 사본을 잘못 지우지 않도록 장치 식별과 승인 목록을 연결합니다.
모델, 일련번호, 용량과 실제 연결된 장치를 대조합니다. 물리 디스크 전체인지 특정 논리 영역인지 정하고 OS, 복구 영역과 별도 사본의 처리 범위를 적습니다.
현재 잠겨 있다는 사실만으로 모든 기록이 암호화됐다고 보지 않습니다. 암호화 이전의 데이터, 키 백업과 복구용 키, 관리 시스템에 보관된 키까지 포함 여부를 확인합니다.
전원 중단과 통신 오류가 생기면 작업 상태를 확인한 뒤 재실행 가능 여부를 판단합니다. 결과를 확인할 수 없는 장치는 보류하며 다른 처리 방법으로 전환할 때에도 승인을 남깁니다.
03 / COMMAND FAMILIES
아래 명칭은 기능을 구분하기 위한 설명입니다. 특정 명령을 모든 모델에 일괄 실행하는 기준이 아닙니다.
SATA 계열 장치에서 볼 수 있는 기능입니다. 지원 모드와 처리 범위가 다를 수 있고 잠금 상태, 펌웨어와 연결 변환 장치가 실행에 영향을 줍니다. 메뉴 이름 대신 실제 선택한 기능을 기록합니다.
Format NVM은 형식 설정과 삭제 옵션, 장치의 네임스페이스 구성에 따라 범위가 달라집니다. 네임스페이스는 장치가 제공하는 논리 저장 영역입니다. Sanitize도 지원 기능을 읽은 뒤 실제 수행 모드와 상태 로그를 확인해야 합니다. 특정 네임스페이스를 정리한 결과를 전체 장치 처리로 보고하지 않습니다.
SAS 장치의 FORMAT UNIT, UNMAP과 SANITIZE는 목적과 보장 범위가 다릅니다. UNMAP은 더 이상 사용하지 않는 논리 영역을 알리는 기능이며 그 자체로 전체 기록 제거를 보장하지 않습니다. 컨트롤러가 명령을 전달하는지와 장치가 보고한 지원 모드 및 오류를 함께 확인합니다.
일부 제품은 전용 관리 도구나 인증 절차를 요구합니다. 도구가 장치를 인식했다는 결과와 대상 데이터 처리를 완료했다는 결과를 나눠 기록합니다.
04 / CRYPTOGRAPHIC ERASE
Cryptographic Erase는 암호문을 해독할 수 없도록 관련 키를 제거하는 기법입니다. 장치에 암호화 기능이 있다는 사양만으로 적용을 결정하지 않습니다.
중요 데이터가 암호화 이전에 평문으로 저장됐거나 임시 영역으로 복사됐다면 키 삭제가 그 사본까지 처리하지 않습니다. 재사용 장치에서 암호화를 뒤늦게 켠 경우에는 이전 기록에 적합한 별도 처리 근거가 필요합니다.
데이터 암호화 키, 이를 감싸는 키와 키를 다시 만들 수 있는 상위 비밀값의 관계를 따집니다. 사용자 로그인 암호만 바꾸거나 관리 화면에서 키 이름을 지우는 동작이 실제 키 제거와 같은지는 제품 구현으로 확인해야 합니다.
복구 키, 외부 키 관리 시스템과 백업된 키가 대상 데이터를 다시 열 수 있는지 확인합니다. 암호화 대상 밖의 백업 파일이나 동기화 사본에는 별도 보존 및 삭제 계획이 필요합니다.
05 / VALIDATION
모든 장치를 같은 횟수로 덮어쓰거나 같은 샘플 읽기를 하는 것만으로 충분한 검증이 되지는 않습니다.
장치 식별값, 도구와 버전, 사용한 기능, 시작과 종료 시점 및 상태를 남깁니다. 실행 화면의 성공 표시가 어떤 범위를 뜻하는지도 함께 기록합니다.
실행 기능의 종료 상태, 오류와 중단 이력, 장치 식별값을 대조합니다. 읽기 검사를 수행했다면 읽은 범위도 남깁니다. 운영체제에서 읽을 수 있는 주소가 모두 0으로 보이더라도 SSD의 숨은 물리 영역까지 직접 검사한 결과는 아니므로 장치 기능의 보장 범위를 함께 판단합니다.
선택한 방법이 대상 매체와 요구 수준에 맞고 검증 결과가 기준을 충족하는지 판단합니다. 재작업, 다른 방법 적용과 반환을 구분한 뒤 재사용할 장치를 인계합니다.
06 / ERASURE PROCESS
작업 후 결과를 확인한 장치만 합의한 범위로 인계합니다.
모델과 일련번호를 대상 목록과 대조합니다.
백업 및 제외 대상을 확인하고 작업 승인을 받습니다.
장치 지원과 상태에 맞는 삭제 및 확인 방법을 정합니다.
합의한 방법으로 작업하며 장치별 진행과 오류를 기록합니다.
완료 여부와 예외 장치를 구분해 담당자와 대조합니다.
재사용할 장치와 기록을 전달하고 실패 장치의 다음 처리를 정합니다.
07 / DECISION GUIDE
데이터 삭제, 장치의 건강 상태와 운영체제 준비는 각각 다른 결과입니다. 재사용 계획에 필요한 범위를 요청에 포함해 주세요.
| 번호 | 인계 목적 | 삭제와 함께 정할 작업 | 완료를 확인하는 자료 |
|---|---|---|---|
| 01 | 사내 재배치 | 이전 사용자의 자료 처리, 부서 간 인계와 운영체제 재설치 여부 | 매체별 삭제 결과와 새 사용자에게 넘길 장치 상태 |
| 02 | 외부 매각 또는 반납 | 조직 외부 반출 기준, 제품 계정과 관리 등록 해제, 부품 반환 | 처리 범위와 판정, 소유 및 계정 정리 상태를 구분한 목록 |
| 03 | 삭제 도중 오류 발생 | 재시도 허용 여부, 물리 파기로 전환할 권한과 추가 비용 | 오류 로그와 보류 수량, 후속 승인 및 최종 처리 결과 |
모델, 개수와 현재 상태를 적고 재설치나 부품 반환 필요 여부를 알려주세요.
08 / LIMITS
인식이 안 되거나 완료 확인이 불가능하면 별도로 분리합니다.
09 / FAQ
재사용 여부와 장치의 실제 상태를 함께 확인합니다.
완전 삭제는 대상 데이터를 정한 수준으로 처리하고 결과를 검증하는 작업입니다. 포맷이라는 말만으로는 빠른 초기화인지 장치 전체 삭제인지 알 수 없어 실제 기능과 범위를 확인해야 합니다.
횟수만 늘려서는 컨트롤러가 숨긴 예비 영역과 재할당 영역까지 접근할 수 없습니다. NIST의 2026년 FAQ도 과거의 다중 덮어쓰기 관행을 일반적인 필수 조건으로 제시하지 않습니다. 매체에 맞는 지원 기능, 실행 범위와 완료 근거를 우선해야 합니다.
제품이 암호화 삭제를 지원하고 대상 데이터와 키 처리 조건을 충족하는지 먼저 확인합니다. 명령 수행 시간이 짧아도 식별, 승인과 결과 검증은 별도로 필요합니다.
데이터 삭제, 재사용 판정과 운영체제 설치는 서로 다른 작업입니다. 장치 인계 상태와 설치 또는 계정 설정이 필요한 범위를 견적 단계에서 구분합니다.
실패 사유와 장치 상태를 보류 목록에 기록합니다. 재시도, 반환 또는 물리 파기로 전환할지 승인받고 실제 완료된 장치와 분리해 보고합니다.
용량 외에 실제 적용할 명령과 인터페이스, 연결 경로, 장치 상태 및 기록 범위가 필요합니다. 빠른 키 처리와 전체 영역에 쓰는 방식의 시간은 다를 수 있습니다. 작업 속도만으로 결과를 비교하지 말고 식별, 검증과 오류 대응을 포함한 인계 일정을 정하세요.
DATA DESTRUCTION CONTACT
재사용 여부와 작업 장소, 필요한 증빙을 알려주시면 접수와 견적 범위를 안내합니다. 파일 내용이나 개인정보는 공개 문의에 적지 마세요.